shiro深入了解subject,认证登录后执行的授权,然后进行权限认证Vs自己定义拦截器实现权限,还有shiro自身的session管理
/*一定要了解这两个方法的执行顺序,这个对shiro框架的思路很重要,思路:执行currUser.login(token)就会执行doGetAuthenticationInfo()方法,进行密码登录;登录成功后就会通过SimpleAuthenticationInfo来存取用户的信息,通过subject.getPrincipal()方法来获取信息登录后再进行授权执行doGetAuthoriza...
原创
2019-10-27 21:46:43 ·
1955 阅读 ·
0 评论